A Lukitus folytatja a Locky vírus kártékony feladatait

A Lukitus aLocky vírus új változata, amely 2017. augusztusában bukkant fel kártékony spam e-mailek csatolmányaként. Ez a ransomware típusú vírus az RSA-2048 és az AES-128 algoritmusok segítségével titkosítja a célzott fájlokat, majd a .lukitus kiterjesztést illeszti hozzájuk. Ezt követően két fájlt ( lukitus.htm és lukitus.bmp) helyez el a rendszerben, melyek arról tájékoztatják az áldozatot, hogy csak a Locky visszafejtő megvásárlásával kaphatják vissza a titkosított adatokat.
A Lukitus vírus nemcsak titkosítja, hanem át is nevezi a fájlokat. Ahogyan a néhány hete felbukkant Diablo6 változat, ez a fertőzés is ismerős módon változtatja meg a fájlneveket. Az új fájlnévben az áldozat azonosítója és véletlenszerű karakterek szerepelnek:
[az azonosító első 8 karaktere]-[az azonosító következő 4 karaktere]-[az azonosító következő 4 karaktere]-[4 karakter]-[12 karakter].lukitus
Az adatok lezárása után a Lukitus ransomware a lukitus.bmp nevű fájlra módosítja az Asztal háttérképét. Az új háttérképen a támadóktól származó rövid, de fenyegető üzenet olvasható. Tájékoztatják az áldozatot a titkosításról, és a lukitus.htm átolvasását javasolják, melyben megtalálható az adatok visszaállításához szükséges folyamat.
A HTM fájl az áldozat azonosítóját is tartalmazza, és megjegyzi, hogy a fájlok visszafejtésének egyetlen módja a Locky Decryptor megvásárlása 0,49 bitcoinért. Ez azonban körülbelül fél millió forintot jelent. Azt javasoljuk, hogy ne fizesse ki a váltságdíjat, mert a támadók egyszerűen felszívódhatnak.
A Lukitus a további Locky-változatokhoz hasonló üzenetet és fizetőoldalt alkalmaz. A fertőzés mögött álló bűnözők tehát konzisztens munkát végeznek.
A Lukitus eltávolítása sajnos nem állítja vissza a titkosított fájlokat. A Locky egyetlen változatát sem sikerült még visszafejteni. Mindazonáltal a titkosítóvírus eltávolítása elengedhetetlen, mert olyan változtatásokat eszközöl, amelyek személyes adatokat is veszélybe sorolhatnak.
Fontos tehát, hogy mielőbb szerezzen be egy megbízható biztonsági szoftvert, és távolítsa el vele a Lukitust. Mi a kiváló FortectIntego vagy SpyHunterCombo Cleaner legújabb változatát ajánljuk.

Kártékony spam e-mailek terjesztik a veszélyes vírust
Rommel Joven malware-kutató megfigyelései szerint a Locky fejlesztői nem tágítanak a jól bevált, hagyományos ransomware-terjesztési módszertől: kártékony spam e-mailek. A Lukitust terjesztő spamhullám keretében JS-fájlt tartalmazó ZIP- vagy RAR-archívumokat küldenek ki. Ha a felhasználó megnyitja az archívumot, a malware a rendszerbe kerül.
A malware-t szállító e-mailek tárgyai a következők lehetnek:
- < No Subject >
- Emailing – CSI-034183_MB_S_7727518b6bab2
Az üzenetek udvariasan megkérik a címzettet, hogy a megadott dátumig nyissa meg a csatolt dokumentumot. Fontos, hogy soha ne nyisson meg ismeretlen csatolmányokat, ha nem számított azok érkezésére.
A Lukitus szó egyébként finnül Locky-t jelent. Ez azonban nem jelenti azt, hogy ez a változat kizárólag Finnország lakóit célozná. A kártékony e-maileket angolul írják, és bárki megkaphatja őket.
Mielőtt megnyitna egy e-mailben érkezett fájlt vagy hivatkozást:
- ellenőrizze a feladó kilétét;
- vizsgálja át a csatolmányt biztonsági szoftverrel;
- keressen nyelvtani vagy helyesírási hibákat, amelyek arra utalhatnak, hogy a feladó nem az, akinek kiadja magát.
A zsarolóvírusokkal szembeni védelem érdekében minden telepített szoftvert tartson naprakészen, kerülje el a kétes és kockázatos weboldalakat, valamint telepítsen megbízható antivírus szoftvert. Természetesen az adatok biztonsági mentése is elengedhetetlen!
A Lukitus ransomware eltávolítása
A Lukitus eltávolításához használjon megbízható biztonsági szoftvert. Az ilyen szoftverek automatikus eltávolítási funkciójával minden kártékony fájltól megszabadulhat és minden veszélyes folyamatot leállíthat – anélkül, hogy a rendszer károsodna. A zsarolóvírusok összetett szoftverek, ezért kézi eltávolításuk nemcsak nehézkes, hanem a rendszerben is kárt tehet.
A Lukitus eltávolításához mi a következő szoftvereket ajánljuk: FortectIntego, SpyHunterCombo Cleaner és MalwarebytesMalwarebytes. Előfordulhat, hogy a malware megakadályozza a biztonsági szoftverek telepítését vagy futtatását. Ebben az esetben az alábbiak szerint indítsa „Csökkentett mód hálózattal” üzemmódban a számítógépet.
Segített ez az útmutató?
Legyen az első hozzászóló